【问题标题】:How to revoke a given Facebook token?如何撤销给定的 Facebook 令牌?
【发布时间】:2014-07-17 13:13:37
【问题描述】:

我正在使用 OAuth 身份验证从 Facebook 用户获取令牌。我的应用程序编辑 - 除其他外 - 他们的 Facebook 页面。使用该令牌,我获得了一个永久令牌。

用户可以取消其 Facebook 帐户与我的应用程序的关联。当用户这样做时,我喜欢使令牌无效并从用户应用程序中删除我的应用程序。这可能吗?

【问题讨论】:

    标签: facebook facebook-graph-api oauth oauth-2.0


    【解决方案1】:

    看看https://developers.facebook.com/docs/facebook-login/permissions/v2.0#revoking就可以用了

    DELETE /{user-id}/permissions
    

    撤销用户对您应用的登录。

    此外,在应用程序的 -> 设置 -> 高级屏幕中有一个部分,您可以在其中指定所谓的“取消授权回调 URL”。如果用户主动断开您的应用与他的个人资料设置的连接,Facebook 将调用此 URL。不幸的是,我在 Facebook 上找不到任何与此相关的文档了。但是这里有一个关于这个的问题:Facebook user deauthorizes the app

    【讨论】:

    • 如果我的应用撤销所有权限,我的应用会从用户资料中删除吗?
    • 它刚刚用我的一个应用程序测试了这个,它似乎正确地从配置文件中删除了该应用程序
    【解决方案2】:

    @tobi 解决方案对我不起作用,我必须传递访问令牌。

    DELETE /{user-id}/permissions?access_token={access_token}
    

    【讨论】:

    • 您必须将access_token 作为参数发送到某个地方,或者在标题Authorization Bearer <access_token> 中设置
    猜你喜欢
    • 2016-08-17
    • 2015-11-02
    • 1970-01-01
    • 2019-04-12
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-02-09
    相关资源
    最近更新 更多